conditionalAccessPolicy 资源类型

命名空间:microsoft.graph

表示Azure Active Directory访问策略。 条件访问策略是定义访问方案的自定义规则。 有关详细信息,请参阅条件 访问文档

方法

方法 返回类型 说明
列出 conditionalAccessPolicies conditionalAccessPolicy 集合 获取组织的所有 conditionalAccessPolicies 对象。
创建 conditionalAccessPolicy conditionalAccessPolicy 创建新的 conditionalAccessPolicy 对象。
获取 conditionalAccessPolicy conditionalAccessPolicy 读取 conditionalAccessPolicy 对象的属性和关系。
更新 conditionalAccessPolicy conditionalAccessPolicy 更新 conditionalAccessPolicy 对象。
删除 conditionalAccessPolicy None 删除 conditionalAccessPolicy 对象。

属性

属性 类型 说明
conditions conditionalAccessConditionSet 指定应用策略时必须满足的规则。 必需。
createdDateTime DateTimeOffset 时间戳类型表示采用 ISO 8601 格式的日期和时间信息,始终采用 UTC 时区。 例如,2014 年 1 月 1 日午夜 UTC 为 2014-01-01T00:00:00Z。 只读。
displayName String 为 conditionalAccessPolicy 显示名称指定一个属性。
grantControls conditionalAccessGrantControls 指定必须通过此策略而必须实现的授予控制。
id String 指定 conditionalAccessPolicy 对象的标识符。 只读。
modifiedDateTime DateTimeOffset 时间戳类型表示采用 ISO 8601 格式的日期和时间信息,始终采用 UTC 时区。 例如,2014 年 1 月 1 日午夜 UTC 为 2014-01-01T00:00:00Z。 只读。
sessionControls conditionalAccessSessionControls 指定登录后强制执行的会话控件。
state conditionalAccessPolicyState 指定 conditionalAccessPolicy 对象的状态。 可取值为:enableddisabledenabledForReportingButNotEnforced。 必填。

关系

无。

JSON 表示形式

下面是资源的 JSON 表示形式。

{
  "conditions": {"@odata.type": "microsoft.graph.conditionalAccessConditionSet"},
  "createdDateTime": "String (timestamp)",
  "displayName": "String",
  "grantControls": {"@odata.type": "microsoft.graph.conditionalAccessGrantControls"},
  "id": "String (identifier)",
  "modifiedDateTime": "String (timestamp)",
  "sessionControls": {"@odata.type": "microsoft.graph.conditionalAccessSessionControls"},
  "state": "string"
}